
정답MIB에 저장된 관리 객체의 변숫값을 조회·변경하는 네트워크 관리 프로토콜인 SNMP입니다.
핵심 개념
SNMP — 네트워크 장비를 원격으로 감시·설정하는 관리 프로토콜
SNMP(Simple Network Management Protocol)는 라우터·스위치·서버 등 네트워크 구성 요소를 원격에서 모니터링하고 설정을 변경하기 위해 만들어진 응용 계층 관리 프로토콜입니다. 관리 대상 장비(에이전트)는 자신의 상태 정보를 MIB(Management Information Base)라는 계층적 데이터베이스에 객체(변숫값) 형태로 유지하고, 관리자(매니저)는 GET·GET-NEXT 명령으로 그 변숫값을 조회하고 SET 명령으로 변경합니다. 장비에서 이상이 발생하면 에이전트가 Trap 메시지로 능동 통보하기도 합니다. UDP 161번(에이전트)·162번(Trap) 포트를 사용하며, v1·v2c는 커뮤니티 스트링을 평문으로 전송해 취약하므로 인증·암호화를 지원하는 v3 사용이 권장됩니다.
선지별 해설
①FTP(File Transfer Protocol)는 TCP 20·21번 포트를 사용해 파일을 업로드·다운로드하는 파일 전송 프로토콜입니다. 장비의 관리 변숫값을 조회하거나 변경하는 기능과는 무관합니다.
②NFS(Network File System)는 유닉스 계열에서 원격 호스트의 파일 시스템을 마운트해 로컬처럼 사용하게 해 주는 파일 공유 프로토콜로, 네트워크 장비 관리용 프로토콜이 아닙니다.
③SNMP는 에이전트가 MIB에 유지하는 관리 객체의 변숫값을 매니저가 GET으로 조회하고 SET으로 변경할 수 있게 하는 표준 네트워크 관리 프로토콜이므로 문제의 설명과 정확히 일치합니다.
④SMTP(Simple Mail Transfer Protocol)는 TCP 25번 포트로 전자우편을 송신·중계하는 프로토콜입니다. 이름이 비슷하지만 장비 관리 기능은 전혀 없습니다.

정답위조된 ARP 응답으로 상대방의 ARP 캐시를 오염시켜 트래픽을 가로채는 ARP 스푸핑입니다.
핵심 개념
ARP 스푸핑 — MAC 주소 위조를 통한 근거리망 중간자 공격
ARP는 같은 근거리 통신망(LAN)에서 IP 주소에 대응하는 MAC 주소를 알아내는 2계층 프로토콜인데, 응답에 대한 인증 절차가 없어서 위조된 ARP 응답을 그대로 캐시에 저장합니다. ARP 스푸핑(ARP 캐시 포이즈닝)은 이 점을 악용해 공격 대상에게 "게이트웨이의 MAC 주소는 나"라는 식의 위조 ARP 응답을 계속 보내, 대상의 ARP 캐시에 기록된 상대방 MAC 주소를 공격자 컴퓨터의 MAC 주소로 바꿔 버립니다. 그 결과 대상이 전송하는 모든 트래픽이 공격자를 경유하게 되어 스니핑·변조 같은 중간자(MITM) 공격이 가능해집니다. 대응책으로는 중요 호스트에 대한 정적(static) ARP 등록, 동적 ARP 검사(DAI), 스위치 포트 보안 등이 있습니다.
선지별 해설
①스위치 재밍(MAC 플러딩)은 위조 MAC 주소를 대량으로 보내 스위치의 MAC 주소 테이블을 가득 채워 스위치가 더미 허브처럼 모든 포트로 프레임을 흘리게 만드는 공격입니다. 특정 대상의 MAC 주소를 공격자 것으로 바꾸는 방식은 아닙니다.
②IP 스푸핑은 3계층에서 패킷의 출발지 IP 주소를 위조해 신뢰 관계를 악용하거나 추적을 어렵게 만드는 공격으로, 2계층 MAC 주소를 변조하는 이 문제의 설명과 다릅니다.
③DNS 스푸핑은 도메인 질의에 대한 응답을 위조해 사용자를 공격자가 준비한 가짜 사이트로 유도하는 공격입니다. MAC 주소가 아니라 도메인-IP 매핑을 속이는 기법입니다.
④ARP 스푸핑은 위조 ARP 응답으로 대상의 ARP 캐시에 기록된 MAC 주소를 공격자 MAC으로 바꿔 트래픽이 공격자를 거치게 만드는 공격이므로 문제의 설명과 일치합니다.